确实,绑定IP和MAC是最稳妥的防内网攻击手段,很多软路由用户都在用。不过L3攻击的话,ARP欺骗只是其中一种,像DHCP洪泛或者中间人攻击也可能导致路由器异常,建议同时关闭路由器的WPS功能并设置强密码,多管齐下才安心。